Yasal belge · KVKK m.7

Kişisel Veri Saklama ve İmha Politikası

Yürürlük: 20 Ağustos 2026 Sürüm: 1.0

1. Amaç ve kapsam

Bu politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu m.7 ile Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi Hakkında Yönetmelik uyarınca; Adem Coşar tarafından işlenen kişisel verilerin saklanma sürelerini, imha yöntemlerini ve periyodik imha esaslarını belirler.

Kapsamı, Gainzor mobil uygulaması ve gainzor.com üzerinden işlenen tüm kişisel verilerdir. Bu politika, KVKK Aydınlatma Metni ve Gizlilik Politikası ile birlikte okunur.

2. Temel ilkeler

  • Amaçla sınırlılık: Veriler yalnızca işlendikleri amaç için gerekli olduğu sürece saklanır.
  • Veri minimizasyonu: Amaç için gerekmeyen veri toplanmaz; toplanmışsa imha edilir.
  • Süre sonunda imha: İşleme amacı ortadan kalktığında ve mevzuattan doğan bir saklama yükümlülüğü kalmadığında veriler silinir, yok edilir veya anonim hâle getirilir.
  • Geri döndürülemezlik: İmha, verinin hiçbir şekilde geri getirilemeyecek ve kullanılamayacak biçimde yapılır.
  • Kayıt altına alma: Yapılan imha işlemleri kayıt altına alınır ve bu kayıtlar en az üç yıl saklanır.

3. Kayıt ortamları

Ortamİçerik
Kullanıcının cihazındaki yerel veritabanıAntrenman kayıtları, planlar, rutinler, ölçümler, başarımlar, AI Koç sohbet geçmişi, uygulama tercihleri
Bulut veritabanı (AB — Frankfurt)Hesap, profil, eşitlenen antrenman ve ölçüm verileri, sosyal içerik, abonelik durumu, bildirim jetonları
Bulut dosya depolamaProfil fotoğrafları, gönderi görselleri ve videoları, özel egzersiz medyası
Sistem ve uygulama günlükleriBağlantı kayıtları, hata ve çökme kayıtları, sunucu işletim günlükleri
YedeklerBulut veritabanının dönemsel yedek kopyaları
E-postaDestek ve veri sahibi başvuru yazışmaları

4. Saklama gerekçeleri

  • Üyelik sözleşmesinin ifası ve hizmetin sunulabilmesi,
  • Kullanıcının verilerine cihaz değiştirdiğinde erişebilmesi,
  • Mevzuattan doğan saklama yükümlülükleri,
  • Uyuşmazlık hâlinde hakların tesisi, kullanılması ve korunması (zamanaşımı süreleri),
  • Sistem güvenliğinin sağlanması ve kötüye kullanımın önlenmesi,
  • Açık rızaya dayalı işlemelerde, rızanın devam ettiği süre.

5. İmha gerekçeleri

  • İşlemeyi gerektiren amacın ortadan kalkması,
  • Kullanıcının hesabını kapatması,
  • Açık rızaya dayalı işlemede rızanın geri alınması,
  • Kullanıcının silme veya yok etme talebinin kabul edilmesi,
  • İşlemenin dayandığı hükmün değişmesi veya ortadan kalkması,
  • Saklama süresinin dolması ve daha uzun saklamayı gerektiren bir hukuki sebebin bulunmaması,
  • Kullanıcının silme talebinin reddedilmesi hâlinde Kurul'un aksi yönde karar vermesi.

6. Saklama süresi tablosu

VeriSaklama süresiİmha süresi
Hesap ve profil verileriHesap açık olduğu süreceHesabın kapatılmasından itibaren 30 gün içinde
Antrenman verileri (plan, rutin, seans, set, rekor, başarım)Hesap açık olduğu süreceHesabın kapatılmasından itibaren 30 gün içinde
Sağlık verileri (ölçüm, tartı)Açık rıza devam ettiği süreceRızanın geri alınmasından itibaren 30 gün içinde
Sosyal içerik (gönderi, yorum, beğeni, takip)İçerik veya hesap silinene kadarSilme talebinden itibaren derhâl; yedeklerden 30 gün içinde
Yüklenen fotoğraf ve videolarİlgili gönderi veya hesap silinene kadarSilme talebinden itibaren derhâl; yedeklerden 30 gün içinde
AI Koç sohbet geçmişi ve kullanıcı hafızasıKullanıcı silene veya hesap kapanana kadarSilme talebinden itibaren derhâl
AI kullanım sayaçları90 günSürenin sonunda otomatik
Push bildirim jetonlarıİzin geri alınana, uygulama kaldırılana veya jeton geçersizleşene kadarGeçersizleşmeyi takip eden ilk periyodik imhada
Hata ve çökme kayıtları90 günSürenin sonunda otomatik
Sistem ve bağlantı günlükleriMevzuatın öngördüğü süreSürenin sonunda ilk periyodik imhada
Abonelik durum kayıtlarıAboneliğin sona ermesinden itibaren 10 yıl (mali mevzuat ve zamanaşımı)Sürenin sonunda ilk periyodik imhada
Destek ve başvuru yazışmalarıTalebin sonuçlanmasından itibaren 3 yılSürenin sonunda ilk periyodik imhada
Açık rıza kayıtlarıRızanın geri alınmasından itibaren zamanaşımı süresinceSürenin sonunda ilk periyodik imhada
İmha kayıtlarıEn az 3 yılSürenin sonunda ilk periyodik imhada
Yedeklerdeki kopyalarEn fazla 30 günYedek döngüsünün tamamlanmasıyla

Bir veri, birden fazla saklama gerekçesine tabiyse en uzun süre uygulanır. Yargı süreci veya yetkili kurum talebi bulunması hâlinde, ilgili veri süreç sonuçlanana kadar saklanır ve bu durum kayıt altına alınır.

7. İmha yöntemleri

7.1 Silme

Veri, ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hâle getirilir. Bulut veritabanında satır düzeyinde kalıcı silme (hard delete) uygulanır; ilişkili kayıtlar yabancı anahtar zinciri üzerinden birlikte silinir. Dosya depolamadaki nesneler kalıcı olarak kaldırılır.

7.2 Yok etme

Verinin hiç kimse tarafından hiçbir şekilde erişilemez ve geri getirilemez hâle getirilmesidir. Fiziksel ortamda tutulan bir kayıt söz konusu olduğunda, ilgili ortam kâğıt imha makinesiyle veya güvenli imha yöntemleriyle yok edilir.

7.3 Anonim hâle getirme

Verinin, başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesidir. İstatistiksel ve ürün geliştirme amaçlı analizlerde, kimlik bağlantısı kalıcı olarak koparılmış toplu (agrega) veriler kullanılır.

7.4 Yedekler

Yedeklerde yer alan bir verinin anlık olarak silinmesi teknik olarak mümkün değildir. Bu nedenle silinen veriler, yedekler bakımından erişime kapatılır ve en geç 30 gün içinde yedek döngüsünün tamamlanmasıyla kalıcı olarak ortadan kalkar. Bir yedeğin geri yüklenmesi gerekirse, geri yükleme sonrasında silinmiş kayıtların yeniden silinmesi sağlanır.

8. Periyodik imha

Saklama süresi dolmuş ve imhası gereken veriler için periyodik imha süreci altı ayda bir (Haziran ve Aralık aylarında) yürütülür. Süre, Yönetmelik'in öngördüğü azami altı aylık aralığı aşmaz.

Periyodik imha kapsamında:

  • Saklama süresi dolan kayıtlar tespit edilir,
  • Daha uzun saklamayı gerektiren bir hukuki sebep bulunup bulunmadığı kontrol edilir,
  • Uygun imha yöntemi uygulanır,
  • Yapılan işlem tarih, kapsam ve yöntem bilgisiyle kayıt altına alınır.

9. Kullanıcı talebiyle silme

Kullanıcı, verilerinin silinmesini veya yok edilmesini uygulama içindeki hesap silme özelliğiyle ya da info@gainzor.com adresine başvurarak talep edebilir.

  • Talep en geç 30 gün içinde sonuçlandırılır.
  • Talebin karşılanması hâlinde, verilerin aktarıldığı üçüncü kişilere de silme bildirimi yapılır.
  • Saklamayı gerektiren bir hukuki sebep varsa (örneğin devam eden bir uyuşmazlık veya mali mevzuattan doğan yükümlülük), talep gerekçesi açıklanarak reddedilebilir. Bu durumda ilgili veri erişime kapatılır ve yalnızca saklama gerekçesinin gerektirdiği amaçla işlenir.

10. Teknik ve idari tedbirler

  • Aktarım güvenliği için TLS şifrelemesi,
  • Veritabanında satır düzeyinde güvenlik (RLS) politikaları ve en az yetki ilkesi,
  • Parolaların tek yönlü özet fonksiyonuyla saklanması,
  • Gizli anahtarların sunucu tarafında tutulması ve uygulama paketine gömülmemesi,
  • Özel görünürlükteki medya için süreli ve imzalı erişim bağlantıları,
  • Erişim yetkilerinin görev tanımıyla sınırlandırılması ve düzenli gözden geçirilmesi,
  • Güvenlik açığı taramaları ve bağımlılık denetimleri,
  • Veri ihlali hâlinde Kurul'a ve ilgili kişilere mevzuatın öngördüğü süre içinde bildirim yapılmasını sağlayan iç süreç.

Son güncelleme: 20 Ağustos 2026 · Sürüm 1.0